Pagina 1 di 1

qualcuno controlla il mio pc?

Inviato: dom 3 giu 2007, 13:46
da Ermes1
salve a tutti. oggi casualmente ho mappato le porte del mio pc

eco il risultato:

Codice: Seleziona tutto

matteo@theking:~$ nmap localhost

Starting Nmap 4.20 ( http://insecure.org ) at 2007-06-03 13:39 CEST
Interesting ports on localhost (127.0.0.1):
Not shown: 1692 closed ports
PORT      STATE SERVICE
22/tcp    open  ssh
631/tcp   open  ipp
4000/tcp  open  remoteanything
mentre se mappo il mio ip il terzo scompare...

ora mi chiedo.. cosa diavolo è remoteanything?

non ho nessun demone attivo.

ho un solo account a parte quello di root e entrambe le pass sono abbastanza improbabili..
ho controllato i log e non mi sembra ci sia nulla di sospetto.

in ultimo dico che questo pc è in dual boot con win, che usa mio padre..

che devo fare per vederci mejo?

Inviato: dom 3 giu 2007, 13:58
da Ph1l
Hmm... brutta cosa... googlando un pochino ho trovato questo:
https://lists.firenze.linux.it/pipermai ... 11865.html

Prova a vedere il programma aperto... se non lo conosci killa tutto e rimuovilo :p

Ah, ho trovato anche questo:
http://lists.debian.org/debian-italian/ ... 01340.html

Magari non è nulla di drammatico, ecco

:D

Inviato: dom 3 giu 2007, 15:05
da samiel
Anch'io ho una situazione simile,
ma nel mio caso è solo la porta telnet
a cui si collega mldonkey:
samiel@darkstar:~$ lsof -i :4000
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
mlnet 2603 samiel 39u IPv4 8485 TCP *:4000 (LISTEN)

M.

Inviato: dom 3 giu 2007, 17:14
da Ermes1
dannazione... hai ragione! sai com'è... googlando mi ero un pò spaventato..

ma che comando hai dato?'

Inviato: dom 3 giu 2007, 17:33
da pinguinosn
scusate,ma dato che state parlando di nmap...
dando il il comando nmap localhost da user
il carico della cpu sale al 100%
e devo riavvare inetd per ritornare in condizioni normali
questo mi succede sia sulla current
che sulla 11.

è un problema solo mio ?

Inviato: dom 3 giu 2007, 20:21
da absinthe
per quanto tempo scusa? parli di riavviare dopo alcuni secondi/minuti?

M

Inviato: dom 3 giu 2007, 23:08
da samiel
ma che comando hai dato?'
L'ho scritto sopra:

lsof -i :4000

M.

Inviato: lun 4 giu 2007, 1:58
da Dani
Ermes1, le porte è meglio analizzarle tutte, non si sa mai :)

Codice: Seleziona tutto

nmap -sS -sV -p0-65535 127.0.0.1

Inviato: lun 4 giu 2007, 9:23
da Ermes1
si le porte le avevo analizzate tutte, ma ho postato solo le prime perchè mi interessavano.

Re: qualcuno controlla il mio pc?

Inviato: lun 4 giu 2007, 14:29
da sid77
Ermes1 ha scritto:mentre se mappo il mio ip il terzo scompare...
significa che un programma è in ascolto solamente sulla porta 4000 dell'interfaccia di loopback, quindi nulla di (troppo) grave
Ermes1 ha scritto:ora mi chiedo.. cosa diavolo è remoteanything?
a parte gugol e compagnia un aiuto tremendamente prezioso è l'opzione -p di netstat (ovviamente supponendo l'assenza di rootkit :D )